CVE-2026-0767CVE-2026-0767是Open WebUI中的一个信息泄露漏洞,CVSS评分6.5,属于中等严重程度。该漏洞允许网络邻接位置的攻击者获取在传输过程中的敏感凭证信息。漏洞的根本原因在于Open WebUI在处理用户凭证时采用了明文传输方式,未对敏感信息进行加密保护。攻击者通过监听网络流量或进行中间人攻击,可以捕获到用户登录时传输的明文用户名和密码等凭证信息。成功利用此漏洞后,攻击者可以获取用户账户的访问权限,进而可能导致进一步的系统入侵和数据泄露。由于该漏洞不需要认证即可利用,且无需用户交互,因此对暴露在网络中的Open WebUI实例构成较大威胁。攻击者利用获取的凭证可以横向移动或提升权限,对企业网络安全造成严重影响。此漏洞由趋势科技的Zero Day Initiative(ZDI)发现并披露,编号为ZDI-CAN-28259。
该漏洞存在于Open WebUI处理用户凭证的特定端点中。漏洞的核心问题是在网络传输层,用户的登录凭证(用户名和密码)以明文形式进行传输,未采用TLS/SSL等加密协议保护。在Open WebUI的认证流程中,当用户提交登录表单时,敏感凭证信息直接以HTTP明文请求发送,攻击者可以通过网络嗅探工具(如Wireshark、tcpdump)或进行ARP欺骗、MITM攻击来捕获这些明文凭证。具体来说,攻击者需要处于与目标服务器相同的网络邻接位置,通过监听同一广播域的网络流量,即可获取到经过的明文凭证数据。由于Open WebUI未实现传输层加密或使用了不安全的认证机制,导致敏感信息在传输过程中完全暴露。攻击者获取这些凭证后,可以冒充合法用户登录系统,进一步执行未授权操作或窃取敏感数据。